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(57) Abstract: The invention relates to a random number generator which comprises a closed-loop inverter chain ( 10) with inverters 
(18a, 18b, 18c) connected in series, an output device (12) for outputting a random number that depends on the status between two 
inverters (18a, 18c) of the closed-loop inverter chain (10), and a processing device (14) for processing a signal between two subse- 
quent inverter chains of the inverters connected in series and for feeding the processed signal to the closed-loop inverter chain. The 
processing device (14) is configured in such a manner that the processed signal differs from the signal between the two subsequent 
inverters (18a, 18c). By specifically influencing the closed-loop inverter chain (10), the danger of the periodic scanning by means of 
the outputting device (12) is reduced, thereby obtaining a high-quality random number generator with reduced chip surface require- 
ments and low power consumption. 

[Fortsetzung auf der nachsten Seite ] 
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PT, RO, SE, SI, SK, TR), OAPI-Patent (BF, BJ, CF, CG, 
CI, CM, GA, GN, GQ, GW, ML, MR, NE, SN, TD, TG). 

Veroffentlicht: 

— ohne internationalen Recherchenbericht und erneut zu ver- 
bffentlichen nach Erhalt des Berichts 



Zur Erkldrung der Zweibuchstaben-Codes und der anderen Ab- 
kurzungen wird auf die Erkldrungen ("Guidance Notes on Co- 
des and Abbreviations") am Anfangjeder regular en Ausgabe der 
PCT-Gazette verwiesen. 



(57) Zusam menfassung: Ein Zufallszahlengenerator umfasst eine riickgekoppelte Inverterkette (10) mit in Serie geschalteten Inver- 
tern (18a, 18b, 18c), eine Ausgabeeinrichtung (12) zum Ausgeben einerZufallszahl, die von einem Zustand zwischen zwei Invertern 
(18a, 18c) der ruckgekoppelten Inverterkette (10) abhangt, sowie eine Verarbeitungseinrichtung (14) zum Verarbeiten eines Signals 
zwischen zwei aufeinanderfolgenden Inverterketten der in Serie geschalteten Inverter und zum Einspeisen eines verarbeiteten Signals 
in die riickgekoppelte Inverterkette, wobei die Verarbeitungseinrichtung (14) so ausgebildet ist, dass sich das verarbeitete Signal von 
dem Signal zwischen den zwei aufeinanderfolgenden Invertern (18a, 18c) unterscheidet. Durch gezieltes Beeinflussen der riickge- 
koppelten Inverterkette (10) wird die Gefahr des periodischen Abtastens mittels der Ausgabeeinrichtung (12) minimiert, so dass ein 
hochqualitativer Zufallszahlengenerator mit kleinem Chipflachenverbrauch und kleinem Leistungsverbrauch erhalten wird. 
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Beschreibung 

Zuf allszahlengenerator 

5 Die vorliegende Erfindung bezieht sich auf Zuf allszahlengene- 
ratoren und insbesondere auf sogenannte Inverterketten- 
Zuf alls zahlengeneratoren . 

Ein bekannter Inverterketten-Zuf allszahlengenerator oder In- 

10 verterketten-RNG (RNG = Random Number Generator) 1st in Fig. 
4 dargestellt. Ein bekannter Inverte^ketten- 
Zuf allszahlengenerator umfafit eine oder mehrere unabhangig 
f reischwingende ruckgekoppelte Inverterketten primer Lange. 
Dies bedeutet, daft jede ruckgekoppelte Inverter kette eine An- 

15 zahl von 3, 5, 7 etc. Invertern hat. Insbesondere umfaiit der 
bekannte Inverterketten-Zuf allszahlengenerator von Fig. 4 ei- 
ne erste Inverterkette 40 mit drei riickgekoppelten kaskadier- 
ten Invertern 40a, 40b, 40c und eine zweite Inverterkette 42 
mit.fiinf riickgekoppelten kaskadierten Invertern 42a, 42b, 

20 42c, 42d, 42e. Beide Inverterketten sind uber eine Riickkopp- 
lungseinrichtung 41 bzw. 43 derart rtickgekoppelt , daft der 
Ausgang des letzten Inverters, wie z. B. 42e, mit dem Eingang 
des ersten Inverters 42a verbunden ist. Die Ausgangssignale 
beider Inverterketten 40, 42 werden mittels eines Abtasters 

25 44 abgetastet, wobei zum Abtasten eine externe Frequenz ver- 
wendet wird, die nicht in Beziehung zu der Frequenz steht, 
mit der die erste Inverterkette 40 oder die zweite Inverter- 
kette 42 schwingt. Insbesondere muft die Abtastf requenz nied- 
riger als die kleinste Schwingf requenz unter den Inverterket- 

30 ten sein. Anschlieftend wird ein Wert, der von der oberen In- 
verterkette 42 abgetastet worden ist, und ein Wert, der von 
der unteren Inverterkette 40 zum gleichen Zeitpunkt abgetas- 
tet worden ist, z. B. mittels eines XOR-Gatters 45 in ein 
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einziges Bit komprimiert . Somit liefert ein Abtastvorgang un- 
ter Verwendung des Abtasters 44 ein Zuf allszahlenbit . 

Nachteilig an dem in Fig. 4 beschriebenen bekannten Inverter- 
5 ketten-Zuf allszahlengenerator ist, dafi trotz des Frequenzun- 
terschiedes zwischen der Schwingf requenz der ersten und zwei- 
ten Inverterkette und des Frequenzunterschiedes zwischen die- 
sen Schwingf requenzen und der extemen Abtastf requenz immer 
oder in periodischen Abstanden auf den beiden Ausgangsleitun- 

10 gen 4 6a, 4 6b des Abtasters 4 4 das gleiche Bitmuster oder Pat- 
tern ausgegeben wird. Dieses Problem ist dahingehend nach- 
teilhaft, dafi damit die Qualitat des in Fig. 4 gezeigten In- 
verter ketten-Zuf alls zahlengenerators drastisch reduziert 
wird. Insbesondere bei kryptographischen Anwendungen, bei de- 

15 nen die Sicherheit kryptographischer Algorithmen mit der Qua- 
litat des Zuf allszahlengenerators steht und fallt, ist diese 
Problematik besonders nachteilhaf t f da sich eine Verwendung 
eines Inverterketten-Zuf allszahlengenerators fur kryp- 
tographische Anwendungen, wie z. B. in SmartCards, eigentlich 

2 0 verbietet. 

Eine Moglichkeit, um das beschriebene Problem zu umgehen, be- 
steht darin, mehrere in Fig. 4 gezeigte Inverterketten- 
Zuf alls zahlengeneratoren parallel zu verwenden und dann die 

25 Ausgangssignale der XOR-Gatter der einzelnen Zuf allszahlenge- 
neratoren zu konkatinieren. Eine solche Vorgehensweise ver- 
mindert die Moglichkeit eines periodisch identischen 
Samplings , da dies nunmehr fur alle solchen parallel betrie- 
benen Zuf allszahlengeneratoren passieren mtifite. Die Wahr- 

30 scheinlichkeit, dafi dieser Fall fur samtliche parallel arbei- 
tenden Zuf allszahlengeneratoren auftritt, sinkt mit steigen- 
der Anzahl parallel betriebener Zuf allszahlengeneratoren. Auf 
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diese Art und Weise 1st es jedoch nicht moglich, das Problem 
des periodischen Samplings generell auszuschlielien. 

Das Verwenden mehrerer parallel betriebener Inverterketten- 
5 Zuf allszahlengeneratoren 1st ferner dahingehend nachteilhaf t , 
daB mit jedem zusatzlichen Zuf allszahlengenerator Chipflache 
investiert werden muS> r die bei vielen Anwendungen, wie z. B. 
fur Sicherheits-ICs, begrenzt ist. Des weiteren fxihren mehre- 
re Inverterketten-Zufallszahlengeneratoren zu einem erhohten 

10 Leistungsverbrauch, der bei einer Verwendung der CMOS-Technik 
zwar begrenzt ist, der jedoch dann, wenn Kontaktlos- 
Anwendungen betrachtet werden, durchaus ins Gewicht fallt. 
Hier werden Zuf allszahlengeneratoren allein durch eine extern 
empfangene HF-Energie betrieben, da Chipkarten fur Kontakt- 

15 los-Anwendungen im allgemeinen selbst keine Stromversorgung 

haben. Jeder zusatzliche parallel betriebene Zuf allszahlenge- 
nerator erhoht daher den Bedarf an Chipflache und den Leis- 
tungsverbrauch, fuhrt jedoch nicht zu der Erzeugung von mehr 
Zuf allszahlen, derart, daft der Aufwand an Chipflache und 

20 Leistung fur ein Zufallsbit immer weiter ansteigt. 

Die Aufgabe der vorliegenden Erfindung besteht darin, einen 
Zuf allszahlengenerator zu schaffen, der verlafilich und effi- 
zient Zuf alls zahlen erzeugt . 

25 

Diese wird durch einen Zuf allszahlengenerator nach Patentan- 
spruch 1 gelost. 

Der vorliegenden Erfindung liegt die Erkenntnis zugrunde, daft 
30 das Periodizitatsproblem eines Zuf allszahlengenerators mit 
rtickgekoppelter Inverterkette dadurch behoben werden kann, 
dafi gezielt in die Ruckkopplung eingegriffen wird. Hierzu ist 
einer ruckgekoppelten Inverterkette mit in Serie geschalteten 
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Invertern eine Verarbeitungseinrichtung zum Verarbeiten eines 
Signals zwischen zwei auf einancierf olgenden Invertern der in 
Serie geschalteten Inverter vorgesehen, urn das Signal zwi- 
schen den zwei auf einanderf olgenden Invertern zu verarbeiten, 
so daft sich dieses Signal von einem Signal zwischen den bei- 
den Invertern ohne Vorhandensein der Verarbeitungseinrichtung 
unterscheidet . Das verarbeitete Signal wird dann wieder ent- 
weder an dieselbe Stelle zwischen den beiden auf einanderf ol- 
genden Invertern eingekoppelt oder an einer anderen Stelle in 
der rtickgekoppelten Invert erkette . Dadurch wird erreicht f daJi 
die Ausgabe der Inverterkette aufgrund des Eingriffs in die 
Ruckkopplung stark asynchron gegenuber ihrer ursprunglichen 
Frequenz wird, so daii, wenn eine bestimmte Abtast frequenz 
verwendet wird, auch eine starke Asynchronitat zur Abtastfre- 
quenz erhalten wird. 

Vorzugsweise ftihrt die Verarbeitungseinrichtung eine nicht- 
lineare Verarbeitung des ausgekoppelten Signals zwischen zwei 
auf einanderf olgenden Invertern durch und speist das nicht- 
linear verarbeitete Signal aufgrund der Einfachheit der 
Schaltung wieder an derselben Stelle ein, wo es ausgekoppelt 
worden ist. 

Bei einem bevorzugten Ausf uhrungsbeispiel der vorliegenden 
Erfindung umfafit die Verarbeitungseinrichtung eine oder meh- 
rere Kapazitaten, die zwischen der Ruckkopplungsleitung und 
dem Massepotential geschaltet sind. Die eine oder die mehre- 
ren Kapazitaten ftihren zu einer hinsichtlich der Frequenz 
nicht-linearen Phasenverschiebung und wirken sich in einer 
nicht-linearen Verz6gerung aus. Derselbe Effekt konnte mit 
seriell geschalteten Induktivitaten erreicht werden. Die Rea- 
lisierung von Kapazitaten ist jedoch fur integrierte Schal- 
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tungen aufgrund des geringeren Aufwands bei der Schaltungsin- 
tegration vorteilhaft. 

Gemali einem weiteren Ausf uhrungsbeispiel der vorliegenden Er- 
5 findung wird es bevorzugt, in der Verarbeitungseinrichtung 

eine kryptographisch starke Komprimierungsf unktion zu verwen- 
den, wie z. B. eine Hash-Funktion, eine Einweg-Funktion oder 
etwas ahnliches, die eine besonders starke Nichtlinearitat 
aufweist. Alternativ kann die Verarbeitungseinrichtung auch 

10 derart ausgebildet sein, da£ sie die Funktion eines Entropie- 
Speichers hat. Ein Entropie-Speicher , ist beispielsweise eine 
Schieberegisteranordnung mit linearer Ruckkopplung, wie sie 
beispielsweise als Pseudozuf allszahlengenerator zum Einsatz 
kommt, derart , daft ausgehend von einem bestiramten Ausgangszu- 

15 stand (^Seed") eine mit demselben in nicht-linearem Zusammen- 
hang stehende AusgangsgroJie erzeugt wird, die dazu verwendet 
wird, urn die ruckgekoppelte Inverterkette zu storen. 

Ein .Vorteil der vorliegenden Erf indung besteht darin, daft der 
20 erf indungsgemafle Zuf allszahlengenerator , da er im wesentli- 

chen aus Digitalschaltungen aufgebaut werden kann, mit beste- 
henden Prozessen integrierbar ist. 

Ein weiterer Vorteil der vorliegenden Erfindung besteht dar- 
25 in, dafi der erf indung sgemafte Zuf allszahlengenerator mit be- 
stehenden Schaltungsentwurf swerkzeugen synthetisierbar ist 
und nicht fur jede Anwendung als eigenes Full-Custom- Design 
ausgef iihrt werden muJS . 

30 Ein weiterer Vorteil der vorliegenden Erfindung besteht dar- 
in, daJi insbesondere bei kryptographischen Anwendungen solche 
Komprimierungsf unktionen oder Einwegf unktionen oder Entropie- 
speicher ohnehin vorhanden sind und somit fur den Zuf alls zah- 
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lengenerator nicht extra implementiert werden miissen, wodurch 
zusatzliche Chipflache verbraucht werden wurde, sondern von 
verschiedenen Schaltungsteilen gemeinsam benutzt werden kon- 
nen. 

5 

Bevorzugte Ausf uhrungsbeispiele der vorliegenden Erfindung 
werden nachfolgend Bezug nehmend auf die beiliegenden Zeich- 
nung detailliert erlautert. Es zeigen: 

10 Fig. 1 ein Prinzipblockschaltbild eines erf indungsgemafien 

Zuf allszahlengenerators ; * 

Fig. 2 einen erf indungsgemaBen Zuf allszahlengenerator mit 
zwei riickgekoppelten Inverterketten und einer 
15 nicht-linearen Funktion f; 

Fig, 3 einen erf indungsgemaiien Zuf allszahlengenerator mit 
einer von einer Funktion f gesteuerten schaltbaren 
Kapazitat; und 

20 

Fig. 4 einen bekannten Zuf allszahlengenerator mit zwei 
riickgekoppelten Inverterketten . 

Fig* 1 zeigt einen erf indungsgemaiJen Zuf allszahlengenerator 
25 mit zumindest einer riickgekoppelten Inverterkette 10 , einer 
Ausgabeeinrichtung 12, einer Verarbeitungseinrichtung 14 so- 
wie einer oder mehreren weiteren riickgekoppelten Inverterket- 
ten 16, der bzw. denen ebenfalls weitere Verarbeitungsein- 
richtungen (in Fig. 1 nicht gezeigt) zugeordnet sein konnen. 
30 Die ruckgekoppelte Inverterkette 10 besteht beispielsweise 
aus drei in Kaskade geschalteten riickgekoppelten Invertern, 
wobei immer ein Ausgang eines Inverters mit einem Eingang des 
nachf olgenden Inverters verbunden ist. Der Ausgang des Inver- 
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ters 18a ist ferner uber eine Ruckkopplungsschleif e 20 mit 
einem Eingang des Inverters 18c verbunden, wie es in Fig. 1 
gezeigt ist. 

5 Die Ausgabeeinrichtung 12 dient zum Ausgeben einer Zufalls- 
zahl, die von einem Zustand zwischen zwei Invertern der ruck- 
gekopjpelten Inverterkette abhangt. Bei dem in Fig. 1 gezeig- 
ten Ausf uhrungsbeispiel hangt die Zufallszahl von dem Zustand 
zwischen dem Inverter 18a und dem Inverter 18c ab. Die Ausga- 
10 beeinrichtung kann, insbesondere wenn eine zweite Inverter- 
kette 16 vorhanden ist, ebenfalls wie bei bekannten Invertern 
einen Abtaster und ein nachgeschaltetes XOR-Glied haben, um 
die Zustande der einzelnen inverterketten miteinander zu ver- 
koppeln. 

15 

Die Verarbeitungseinrichtung 14 ist uber Leitungen 22a, 22b 
mit der rtickgekoppelten Inverterkette 10 verkoppelt, um ein 
Signal zwischen zwei auf einanderf olgenden Invertern, wie z. 
B. den Invertern 18a, 18c, wie es in Fig. 1 gezeigt ist, aus- 

20 zukoppeln (Leitung 22a) , dann zu verarbeiten, wobei diese 

Verarbeitung vorzugsweise nicht-linear ist, und dann das ver- 
arbeitete Signal, das sich von dem ausgekoppelten Signal un- 
terscheidet, uber die Leitung. 22b wieder in die ruckgekoppel- 
te Inverterkette einzuspeisen . Die Auskopplung und Einspei- 

25 sung kann an derselben Stelle stattfinden, dahingehend, daJi 

zwischen den beiden auf einanderf olgenden Invertern, aus denen 
das Signal uber die Leitung 22b ausgekoppelt worden ist, auch 
das verarbeitete Signal wieder eingespeist wird. Dieser Fall 
ist beispielsweise in Fig. 1 gezeigt. Alternativ kann jedoch 

30 auch die Ein-Auskopplung zwischen unterschiedlichen Inverter- 
paaren erfolgen. So konnte die Einkopplung beispielsweise 
auch zwischen den Invertern 18c, 18b Oder zwischen den Inver- 
tern 18b, 18a erfolgen. 
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Wie es durch eine gestrichelte Verbindungsleitung 24 darge- 
stellt ist, kann die Aus- und Einkopplung tiber die Leitung 
22a und 22b derart erfolgen, dafi die Verarbeitungseinrichtung 
5 Teil der Riickkopplung der riickgekoppelten Inverterkette wird. 
In diesem Fall ware die gestrichelte Verbindungsleitung 24 
nicht vorhanden. Alternativ kann das von der Verarbeitungs- 
einrichtung gelieferte Signal, das tiber die Leitung 22b der 
riickgekoppelten Inverterkette zugeftihrt wird, auch mit dem 

10 auf der Verbindungsleitung 24 vorhandenen Signal kombiniert 
werden, derart, dafc die Verbindungsleitung 24 vorhanden ist 
und am Beriihrungspunkt zwischen der Leitung 22b und der Lei- 
tung 24 ein Kombinierer z. B. in Form eines Addierers, Sub- 
trahierers, logischen Gatters etc. vorhanden ist. Wie es Be- 

15 zug nehmend auf Fig. 3 ausgefuhrt ist, kann die Einspeiselei- 
tung 22b auch periodisch an- und abgetrennt werden, derart, 
dafc die riickgekoppelte Inverterkette 10 dahingehend asynchron 
beeinflufct wird, dafc zu bestimmten Zeitpunkten die Verarbei- 
tungseinrichtung angekoppelt ist und zu bestimmten alternati- 

20 ven Zeitpunkten nicht angekoppelt ist. 

Wie es bereits ausgefuhrt worden ist, kann der erf indungsge- 
mafie Zuf allszahlengenerator auch tiber eine weitere Inverter- 
kette 16 verfiigen, die vorzugsweise eine andere Anzahl von 

25 Invertern aufweist als die erste Inverterkette 10. Der weite- 
ren riickgekoppelten Inverterkette 16 kann ferner eine Verar- 
beitungseinrichtung zugeordnet sein oder nicht. Lediglich we- 
sentlich fur die Qualitat der Zuf allszahlen, die der erfin- 
dungsgemalie Zufallszahlengenerator liefert, ist, dafi die bei- 

30 den Inverterketten 16 nicht einen irgendwie auch immer gear- 
teten synchronen Zustand einnehmen. Dies wird dadurch verhin- 
dert, dali in einer Inverterkette, namlich der Inverterkette 
10 die Verarbeitungseinrichtung 14 aktiv ist, wahrend in der 
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anderen Inverter kette 16 keine Verarbeitungseinrichtung aktiv 
ist oder eine weitere Verarbeitungseinrichtung aktiv, die 
sich von der ersten Verarbeitungseinrichtung 14 unterschei- 
det . 

5 

Im nachfolgenden wird Bezug nehmend auf Fig. 2 ein bevorzug- 
tes Ausfuhrungsbeispiel der vorliegenden Erfindung darge- 
stellt. Der erf indungsgemalie Zuf allszahlengenerator umfaBt 
eine erste ruckgekoppelte Inverterkette 10 mit drei in Kaska- 
10 de geschalteten Invertern 18a, 18b, 18c und der Riickkopp- 

lungsleitung 20 . Der Inverter umfaBt *f erner eine zweite ruck- 
gekoppelte Inverterkette 16 mit den Invertern 24a bis 24e. 
Der ruckgekoppelten Inverterkette 10 sind nunmehr, wie es in 
Fig. 2 gezeigt ist, eine zweiteilige Verarbeitungseinrichtung 
15 zugeordnet, die eine erste Teilverarbeitungseinrichtung 14a 
umfaBt, die den Kondensator C 3 , der zwischen den Invertern 
18a und 18c einerseits und einer Schaltungsmasse andererseits 
geschaltet ist. Eine weitere Teil-Verarbeitungseinrichtung 
istdurch eine Funktion f gezeigt und rait 14b bezeichnet. Die 
2 0 Funktion f verarbeitet ein Signal zwischen den beiden Inver- 
tern 18a, 18c und speist ein verarbeitetes Signal zwischen 
die beiden Inverter 18a, 18c ein. Die Funktion f als Verar- 
beitungseinrichtung konnte jedoch auch das verarbeitete Sig- 
nal, also das Ausgangssignal der Funktion an anderer Stelle 
25 einspeisen, wie z. B. zwischen die ruckgekoppelten Inverter 
18c, 18b oder die ruckgekoppelten Inverter 18b, 18a. 

Der weiteren Inverterkette 16 ist f erner bei dem in Fig. 2 
gezeigten bevorzugten Ausfuhrungsbeispiel eine Verarbeitungs- 
30 einrichtung in Form eines Kondensators C lr der mit 2 6 be- 
zeichnet ist, zugeordnet, die zwischen den beiden Invertern 
24e, 24d wirksam ist, Ferner ist der weiteren Inverterkette 
16 noch eine zusatzliche Verarbeitungseinrichtung 28 in Form 
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des Kondensators C 2 zwischen den beiden Invertern 24a, 24b 
und der Masse der Schaltung zugeordnet. 

Die Kondensatoren C x , C 2 , C 3 , die die Verarbeitungseinrichtun- 
5 gen 26, 28, 14a darstellen, bewirken eine nicht-lineare Pha- 
senverschiebung hinsichtlich der Frequenz und stellen somit 
eine nicht-lineare Verzogerung dar, die einen weiteren Vor- 
teil hat. Die Verwendung von parallel geschalteten Kondensa- 
toren genauso wie von seriell geschalteten Spulen oder LC- 
10 Gliedern oder RC-Gliedern ftihrt zu einer Verringerung der 

Schwingfrequenz der Inverterketten. Damit wird die Anzahl der 
Umschaltvorgange der typischerweise in CMOS-Technik ausge- 
fiihrten Invertern pro Zeiteinheit reduziert, was in einem ge- 
ringeren Stromverbrauch der Inverterketten resultiert. Der 
15 geringere Stromverbrauch ist besonders fur Kontaktlosanwen- 

dungen von Interesse, jedoch auch fur z. B. batteriebetriebe- 
ne Anwendungen von Vorteil, da die Batterielebensdauer ver- 
groBert wird. 

20 Die Funktion 14b kann, wie es ausgefiihrt worden ist, eine 

kryptographisch starke Komprimierungsf unktion, wie z. B. eine 
Hash- Funktion sein. Die Funktion f kann ferner eine Einweg- 
funktion sein, die sich ebenfalls durch eine starke Nichtli- 
nearitat auszeichnet, oder aber ein Entropiespeicher in Form 

25 einer ruckgekoppelten Schieberegisterkette. Allgemein ist die 
kryptographische Funktion f so ausgestaltet , dafl sie eine 
m5glichst grofie ^Unruhe" in der ruckgekoppelten Inverterket- 
te, auf die sie einwirkt, stiftet. 

30 Im Gegensatz zu dem in Fig. 2 gezeigten Ausf uhrungsbeispiel 
kann die Funktion f auch dazu verwendet werden, einen Schal- 
ter 30 anzusteuern, derart, dafi.je nach Ausgangssignal der 
Funktion f, also abhangig davon, ob die Funktion f einen "0"- 
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Zustand oder einen V l"-Zustand ausgibt, die Verarbeitungsein- 
richtung 14a der riickgekoppelten Inverterkette 10 zugeschal- 
tet oder von derselben abgekoppelt wird. Auch durch diese 
Vorgehensweise wird die ruckgekoppelte Inverterkette aperio- 
5 disch beeinf luBt, so daJi das Problem des identischen Samplens 
mittels der Ausgabeeinrichtung in Form des Abtasters 12a und 
das Gatters 12b minimiert wird. 

Schliefilich sei darauf hingewiesen, dafi je nach Anwendungs- 
10 fall und Anforderung jeder Inverterkette eine oder mehrere 
Verarbeitungseinrichtungen zugeordnet werden kann bzw. kon- 
nen, und daii, wenn mehrere parallele Inverterketten einge- 
setzt werden f die parallelen Inverterketten durch Verarbei- 
tungseinrichtungen unterschiedlich beeinflufct werden, um eine 
15 moglichst zufallige Zufallszahl am Ausgang der Ausgabeein- 
richtung 12 (Fig. 1) zu erzeugen. 
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Bezugszeichenliste 

10 ruckgekoppelte Inverterkette 
12a Abtaster 
5 12 Ausgabeeinrichtung 
12b XOR-Gatter 
14 Verarbeitungseinrichtung 
14a erste Teilverarbeitungseinrichtung 
14b zweite Teilverarbeitungseinrichtung 
10 16 weitere riickgekoppelte Inverterkette 
18a Inverter 
18b Inverter 
18c Inverter 

20 Ruckkopplungsschleif e 
15 22a Auskopplungsleitung 

22b Einkopplungsleitung 

24 Oberbruckungsleitung 

24a Inverter 

24b. Inverter 
20 24c Inverter 

24d Inverter 

24e Inverter 

26 weitere Verarbeitungseinrichtung 
28 noch weitere Verarbeitungseinrichtung 
25 30 Schalter 

40 ruckgekoppelte Inverterkette 

4 1 Riickkopplungsleitung 
40a Inverter 

40b Inverter 
30 40c Inverter 

42 weitere ruckgekoppelte Inverterkette 
42a Inverter 

42b Inverter 
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42c Inverter 

43 weitere Rlickkopplungsleitung 

44 Abtaster 

45 XOR-Gatter 

5 4 6a erste Abtastausgangsleitung 
46b zweite Abtastausgangsleitung 
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Patent anspruche 

1. Zuf allszahlengenerator mit folgenden Merkmalen: 

5 einer riickgekoppelten Inverterkette (10) mit kaskadierten In- 
vertern (18a, 18b, 18c); 

einer Ausgabeeinrichtung (12) zura Ausgeben einer Zufallszahl, 
die von einem Zustand zwischen zwei Invertern (18a, 18c) der 
10 riickgekoppelten Inverterkette (10) abhangt; und 

einer Verarbeitungseinrichtung (14) zum Verarbeiten eines 
Signals zwischen zwei auf einanderf olgenden Invertern (18a, 
18c) der kaskadierten Inverter und zum Einspeisen (22b) eines 
15 verarbeiteten Signals in die riickgekoppelte Inverterkette, 
wobei die Verarbeitungseinrichtung (14) so ausgebildet ist, 
dali sich das verarbeitete Signal von dem unverarbeiteten Sig- 
nal unterscheidet . 

20 2. Zuf allszahlengenerator nach Anspruch 1, 

bei dem die Verarbeitungseinrichtung (14) ausgebildet ist, um 
eine nicht-lineare Verarbeitung auszuftihren. 

25 3. Zuf allszahlengenerator nach Anspruch 1 oder 2, 

bei dem die Verarbeitungseinrichtung (14) ein Verzogerungs- 
glied (14a, 26, 28) umfaBt. 

30 4- Zuf allszahlengenerator nach Anspruch 3, 

bei dem das Verzogerungsglied eine Kapazitat (Cl, C2, C3) um- 
faBt, die zwischen einer Verbindungsleitung (20) zwischen den 
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aufeinanderf olgenden Invertern und ein Bezugspotential ge- 
schaltet ist, oder eine serielle Induktivitat oder sowohl die 
Kapazitat als auch die Induktivitat aufweist.. 

5 5, Zuf allszahlengenerator nach einem der vorhergehenden An- 
sprtiche, 

bei dem die Verarbeitungseinrichtung (14) ausgebildet ist, urn 
ein Ausgangssignal des einen der zwei aufeinanderf olgenden 
10 Inverter zu verarbeiten und ein verarbeitetes Signal in einen 
Eingang des anderen der aufeinanderf olgenden Inverter einzu- 
speisen. 

6. Zuf allszahlengenerator nach einem der vorhergehenden An- 
15 spruche, 

bei dem die Verarbeitungseinrichtung (14) ausgebildet ist, urn 
eine Kornprirnierungsf unktion, insbesondere eine Hash-Punktion 
oder eine Einwegf unktion auszufiihren. 

20 

7. Zuf allszahlengenerator nach einem der vorhergehenden An- 
spruche, 

bei dem die Verarbeitungseinrichtung (14) ausgebildet ist, urn 
25 einen Entropiespeicher zu umfassen, 

8. Zuf allszahlengenerator nach Anspruch 1, 

bei dem der Entropiespeicher ein ruckgekoppeltes Schiebere- 
30 gister aufweist. 

9. Zuf allszahlengenerator nach einem der vorhergehenden An- 
spruche f 
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der ferner eine steuerbare Schalteinrichtung (30) aufweist, 
urn das verarbeitete Signal abhSngig von dem Steuersignal in 
die ruckgekoppelte Inverterkette (10) einzuspeisen Oder nicht 
5 einzuspeisen. 

10. Zuf allszahlengenerator nach Anspruch 9, 

bei dem das steuerbare Signal gleich einem Signal aus der In- 
10 verterkette ist oder von dem Signal mittels einer Funktion 
(14b) abgeleitet ist. 

11. Zuf allszahlengenerator nach Anspruch 10, 

15 bei dem die Funktion eine Komprimie rungs f unktion oder eine 

Einwegf unktion oder eine durch ein riickgekoppeltes Schiebere- 
gister implementierte Funktion ist. 

12. - Zuf alls zahlengeneratoren nach einem der vorhergehenden 
20 Anspruche, der ferner folgende Merkmale aufweist: 

eine weitere ruckgekoppelte Inverterkette (16) ; 

eine Abtasteinrichtung (12a) zum Abtasten eines Signals der 
25 riickgekoppelten Inverterkette und eines Signals der weiteren 
riickgekoppelten Inverterkette; 

eine Verknupf ungseinrichtung (12b) zum Verknupfen der abge- 
tasteten Signale, urn eine Zufallszahl zu erzeugen. 

30 

13. Zuf allszahlengenerator nach Anspruch 12, 
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bei dem die weitere Inverterkette keine Verarbeitungseinrich- 
tung aufweist. 

14. Zufallszahlengenerator nach Anspruch 12 , 

5 

bei clem der weiteren Inverterkette (16) eine weitere Verar- 
beitungseinrichtung (26, 28) zugeordnet ist, die sich von der 
Verarbeitungseinrichtung (14), die der Inverterkette (10) zu- 
geordnet ist, hinsichtlich ihrer Verarbeitung unterscheidet . 

10 

15. Zufallszahlengenerator nach Anspruch 14, 

bei dem der weiteren Inverterkette (16) neben der weiteren 
Verarbeitungseinrichtung (26) noch eine zusatzliche Verarbei- 
15 tungseinrichtung (28) zugeordnet ist, die ein verarbeitetes 
Signal zwischen zwei anderen auf einanderf olgenden Invertern 
(24a, 24b) einspeist als dies die andere Verarbeitungsein- 
richtung (26) durchfuhrt, die der weiteren Inverterkette (16) 
zugeordnet ist. 

20 
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